Hackeri zaútočili na Stellantis a ukradli milióny dát zákazníkov. Ani obri ako Jeep či Peugeot už nie sú v bezpečí

Stellantis potvrdil masívny únik dát po útoku skupiny ShinyHunters. Hackeri získali prístup k miliónom zákazníckych záznamov cez externú platformu Salesforce.

hacker utok
Zdroj: janews / shutterstock.com

Globálny automobilový výrobca Stellantis, ktorý vznikol v roku 2021 zlúčením skupín PSA a Fiat Chrysler Automobiles (FCA), nedávno oznámil vážny kybernetický incident. Útočníci získali neautorizovaný prístup k údajom zákazníkov prostredníctvom platformy tretieho poskytovateľa, ktorá podporuje zákaznícky servis spoločnosti. Incident potvrdil samotný Stellantis, ktorý vlastní značky ako Jeep, Ram, Peugeot, Opel či Maserati. Na tému upozornil server BleepingComputer.

Podľa dostupných informácií skupina ShinyHunters, ktorá je známa svojimi rozsiahlymi útokmi na platformu Salesforce, prevzala zodpovednosť za tento únik dát. Hackeri tvrdia, že získali prístup k viac ako 18 miliónom zákazníckych záznamov obsahujúcich mená a kontaktné informácie, ktoré pochádzajú z rôznych spoločností vrátane Stellantisu, Google, Cisco či Adidas. K útokom využívajú sofistikované metódy sociálneho inžinierstva, ako sú voice phishing, alebo zneužívanie ukradnutých OAuth tokenov, ktoré im umožňujú preniknúť do interných systémov Salesforce.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
Sofistikovaný phishingový útok VoidProxy zasiahol svet
Zdroj: AI, Vosveteit.sk

Aj Stellantis sa stal obeťou hackerov

Stellantis vo svojom oficiálnom vyhlásení zdôraznil, že kompromitované boli výlučne kontaktné dáta, pričom platforma tretieho poskytovateľa neuchováva finančné údaje, ani iné citlivé osobné informácie. Po zistení napadnutia firma okamžite spustila bezpečnostné opatrenia. Zároveň s tým rozbehla aj rozsiahle vyšetrovanie a informovala o situácii príslušné úrady i priamo dotknutých zákazníkov. Spoločnosť zároveň varovala verejnosť pred možnými phishingovými pokusmi, ktoré môžu útočníci využívať na ďalšie podvody.

Skupina ShinyHunters je pritom notoricky známa pre svoje predaje rozsiahlych databáz na darknetových trhoch a jej reputácia medzi kyberzločincami rastie. Tento kolektív od roku 2020 uskutočnil množstvo významných útokov a stal sa jedným z najaktívnejších aktérov. Pričom v poslednom období spolupracuje aj s inými významnými zločineckými skupinami v tzv. entite Scattered LAPSUS$ Hunters. Okrem Stellantisu napádali aj rôzne medzinárodné korporácie ako Google, Qantas, Louis Vuitton či Allianz.

Prípad Stellantisu je závažnou hrozbou, ktorú pre svetové firmy predstavujú kyberútoky, najmä tie, ktoré cielia na dodávateľské reťazce a externé platformy. Takže aj veľké nadnárodné spoločnosti môžu trpieť bezpečnostnými incidentmi kvôli slabinám externých služieb, ktoré využívajú. Z hľadiska regulácie sú takéto prípady významné aj pre orgány EÚ, ktoré dôkladne monitorujú dôsledky narušenia ochrany osobných údajov podľa nariadenia GDPR. Či to bude nakoniec k niečomu, ťažko povedať.

snowrat trojan hacker
Zdroj: Vosveteit.sk, AI

Ani veľké spoločnosti nie sú v bezpečí

Zároveň však incident zdôrazňuje potrebu zvýšenej opatrnosti a vzdelávania používateľov v oblasti kybernetickej bezpečnosti. Najmä pokiaľ ide o rozpoznávanie phishingových hrozieb a manipulácie cez sociálne siete alebo telefón. Čo však nie vždy pomôže a pracovník, môže aj tak naletieť. Stellantis tak isto odporúča svojim zákazníkom zodpovedný prístup k neočakávaným požiadavkám o zdieľanie dát a pripomína, že oficiálne komunikácie vždy prebiehajú cez overené kanály.

Celý tento prípad tak slúži ako veľké varovanie! Či už ide o automobilový priemysel, alebo akýkoľvek iný sektor, zabezpečenie digitálnych služieb tretích strán je rovnako rozhodujúci, ako ochrana vlastných systémov. Bez dôkladnej kyberhygieny a kontinuálneho monitorovania bezpečnostných mechanizmov rastie riziko, že kybernetickí zločinci budú vnikať stále hlbšie do citlivých dát spoločností a ich zákazníkov. Nebude nakoniec jednoduchšie sa vrátiť k peru a papieru?

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať